[index] CentreCOM x610シリーズ コマンドリファレンス 5.4.7
モード: グローバルコンフィグモード
カテゴリー: IP / 経路制御(フィルタリング)
(config)# ipv6 prefix-list PLISTNAME [seq <1-4294967295>] {deny|permit} PREFIX
(config)# ipv6 prefix-list PLISTNAME description TEXTLINE
(config)# no ipv6 prefix-list PLISTNAME [[seq <1-4294967295>] {deny|permit} PREFIX]
(config)# no ipv6 prefix-list PLISTNAME description TEXTLINE
IPv6プレフィックスリストにエントリーを追加する。
no形式でIPv6プレフィックスリスト名だけを指定した場合は、IPv6プレフィックスリスト全体を削除する。
no形式でエントリーを指定した場合は、IPv6プレフィックスリストから該当エントリーを削除する。
no形式でdescriptionパラメーターを指定した場合は、IPv6プレフィックスリストの説明文(メモ)だけを削除する。
IPv6プレフィックスリストは、経路制御プロトコルでやりとりされる経路情報に対するフィルタリング機能の1つ。経路制御メッセージに含まれるプレフィックス、すなわち、宛先ネットワークアドレスとプレフィックス長の組をチェックして、該当プレフィックスを破棄したり許可したりするために使う。
IPv6プレフィックスリストは複数のエントリーから構成されるリストで、検索はエントリー番号の若い順に行われる。検索時には、最初にマッチしたエントリーで処理(permitかdeny)が行われるか結果(permitかdeny)が返され、マッチした時点で検索は終了する。どのエントリーにもマッチしなかった場合はdenyとなる。
ルートマップのmatch節でIPv6プレフィックスリストを使用するときは、結果が「permit」のプレフィックスはルートマップの該当エントリーにマッチしたと見なされ、結果が「deny」のプレフィックスはマッチしたと見なされない。
PLISTNAME |
IPv6プレフィックスリスト名 | ||||
seq <1-4294967295> |
リスト内におけるエントリー番号。エントリーの新規作成時に省略した場合は、既存エントリーの最大番号+5が自動的に割り当てられる(初期値は0。したがって最初のエントリーは5)。既存エントリーを変更するときは、必ずエントリー番号を指定すること | ||||
deny|permit |
条件に合致した場合のアクション。拒否(deny)、許可(permit)のどちらかを指定する | ||||
PREFIX |
IPv6プレフィックスのパターン。次の2つの指定方法がある | ||||
X:X::X:X/M [ge <0-128>] [le <0-128>] |
IPv6アドレスとプレフィックス長で指定する方法。MはIPv6アドレス「X:X::X:X」に対する比較対象ビットの長さで、X:X::X:Xの先頭何ビットを比較対象にするかを示す。geとleはオプションで、経路エントリーのプレフィックス長(経路エントリー「2001:db8:2::/48」における「48」の部分)がgeの指定値以上、かつ、leの指定値以下のときだけマッチするよう指定する。ge、leの両方とも指定しなかったときは、経路エントリーのプレフィックス長が「M」と等しいときだけマッチする。geだけを指定した場合、le指定値は128と見なされる(ge指定値~128)。leだけを指定した場合、ge指定値は「M」と見なされる(M~le指定値)。geの指定値はX:X::X:X/MのMよりも大きくなくてはならない。また、leの指定値はgeの指定値以上でなくてはならない。すなわち、「M < ge指定値 < le指定値」となる | ||||
any |
すべてのIPv6プレフィックスに合致させる場合に指定する | ||||
description TEXTLINE |
説明文。TEXTLINEは行末までがその値と見なされるため、スペースを含んでいてもよい |
■ 次のIPv6プレフィックスリスト「p1」は、宛先プレフィックス(アドレス部分)の先頭48ビットが「2001:db8:10」で、プレフィックス長が48~64ビットの経路エントリーを破棄する。破棄される経路の例としては、2001:db8:10::/48、2001:db8:10::/64、2001:db8:10:10::/64などが挙げられる。
awplus(config)# ipv6 prefix-list p1 deny 2001:db8:10::/48 le 64 ↓ awplus(config)# ipv6 prefix-list p1 permit any ↓
awplus(config)# ipv6 prefix-list p3 deny 2001:db8:3c:10::/64 ↓ awplus(config)# ipv6 prefix-list p3 permit any ↓
■ IPv6プレフィックスリストの末尾には「deny any」、すなわち、すべてをdenyする暗黙のエントリーが存在している。
configure terminal (特権EXECモード)
|
+- ipv6 prefix-list(グローバルコンフィグモード)
clear ipv6 prefix-list(特権EXECモード)
distribute-list(RIPngモード)
match ipv6 address(ルートマップモード)
match ipv6 next-hop(ルートマップモード)
show ipv6 prefix-list(特権EXECモード)
(C) 2011 - 2017 アライドテレシスホールディングス株式会社
PN: 613-001613 Rev.R